当前位置: 首页 > 图文教程 > 网络编程 > ASP > asp 判断上传文件中是否存在危险代码

ASP
使用ASP开发web站点
Web设计里的软件工程思想
关于Adodb.Stream 的使用说明
处理ASP请求的内部讨论
ASP 开发准则
WebClass入门(1)
ASP代码中的容错机制
ASP、PHP和JSP的比较
asp简介和五大内置对象
全面解析Server对象
ASP的技术特点与使用方法
从ASP迁移至ASP+--最初的考虑(二)
ASP+与ASP有什么不同
session和cookie的最深刻理解
asp程序错误详细说明例表
简单WEB开发规范
HTA的简单应用
关于学习c++和编程的50个观点(学什么都适用)
常见的80004005错误及其解决方法
ASP教程:不连数据库进行查询分页的思路

ASP 中的 asp 判断上传文件中是否存在危险代码


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-10   浏览: 71 ::
收藏到网摘: n/a

判断上传文件中是否存在危险代码
复制代码 代码如下:

<%
function CheckFileContent(FileName)
dim ClientFile,ClientText,ClientContent,DangerString,DSArray,AttackFlag,k
set ClientFile=Server.CreateObject("Scripting.FileSystemObject")
set ClientText=ClientFile.OpenTextFile(Server.MapPath(FileName),1)
ClientContent=LCase(ClientText.ReadAll)
set ClientText=nothing
set ClientFile=nothing
AttackFlag=false
DangerString=".getfolder|.createfolder|.deletefolder|.createdirectory|.deletedirectory|.saveas|wscript.shell|script.encode|server.|.createobject|execute|activexobject|language=|include|filesystemobject|shell.application"
DSArray=split(DangerString,"|")
for k=0 to UBound(DSArray)
if InStr(ClientContent,DSArray(k))>0 then '判断文件内容中是否包含有危险的操作字符,如有,则必须删除该文件。
AttackFlag=true
exit for
end if
next
CheckFileContent=AttackFlag
end function
If CheckFileContent("0.jpg")=true then
Response.Write "危险"
else
Response.Write "安全"
end if
%>